Ledger стикається з новим інцидентом безпеки після зламу платіжного процесора

robot
Генерація анотацій у процесі

Постачальник апаратних гаманців Ledger зазнав нового інциденту безпеки, що виник через його партнера-платіжного процесора Global-e. За повідомленнями PANews від 5 січня, дослідник безпеки ZachXBT виявив, що інформація клієнтів, включаючи імена та контактні дані, була скомпромована через вразливості в інфраструктурі Global-e.

Global-e повідомила про ситуацію через електронні листи, надіслані постраждалим користувачам, підтвердивши, що несанкціонований доступ стався у їхньому хмарному середовищі. Компанія заявила: «Було виявлено незвичайну активність у хмарній інфраструктурі Global-e. Хоча були швидко застосовані заходи щодо локалізації та посилення безпеки систем, наше розслідування встановило, що особиста інформація окремих клієнтів Ledger була розкритою без дозволу.»

Обсяг порушення та поточне розслідування

Компрометовані дані включають особисті ідентифікатори та контактну інформацію користувачів Ledger. Global-e підкреслила, що інцидент залишається під слідством і вимагає подальших заходів з відновлення безпеки. Розкриття цієї інформації з боку платіжного сервіс-провайдера відбулося після незалежного розслідування ZachXBT, яке підтвердило витік даних і підкреслило взаємозалежність ризиків безпеки, коли платіжні процесори обробляють інформацію клієнтів від імені своїх торгових партнерів.

Наслідки для користувачів Ledger

Цей інцидент додає ще один рівень складності до системи безпеки Ledger, демонструючи, що ризики можуть виникати не лише з боку самого постачальника апаратних гаманців, а й через сторонню платіжну інфраструктуру. Користувачам, які зберігають активи через Ledger, слід залишатися пильними щодо несанкціонованих повідомлень, оскільки розкриття контактної інформації може бути використане для фішингових атак або соціальної інженерії, спрямованих на криптовалютну екосистему.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити